Hjem Personlig finansiering Arbejder med Directory Tilladelser i et Windows 2000-netværk - dummies

Arbejder med Directory Tilladelser i et Windows 2000-netværk - dummies

Indholdsfortegnelse:

Video: 3000+ Common English Words with British Pronunciation 2025

Video: 3000+ Common English Words with British Pronunciation 2025
Anonim

At være administrator inden for et Windows 2000-domæne er ikke længere det samme som at være administrator i en Windows NT-domæne. Først og fremmest giver administratorkodenavnet dig ikke længere status som mindre guddommelig. Du behøver ikke længere at give alle dine netværksledelsesassistenter mulighed for at bringe hele din organisation på knæ med en dårlig tastetryk. I stedet kan du oprette organisationsenheder (OU'er) og delegere administrative muligheder over disse OU'er for at vælge brugere uden at give dem yderligere kontrol eller kapacitet over nogen anden del af domænet.

Microsoft udviklede dette koncept med delegeret myndighed for at hjælpe med at reducere de opgaver, der kræves af en enkeltperson. Sådan gør du det: Opret OU'er over afdelinger og tildel administrationsrettigheder over deres OU'er; Placer derefter afdelingslederne i en OU baseret på sektionsledere og tildeler en sektionsleder administrative rettigheder over den OU; derefter gruppesektionschefer ved divisioner og placere en division manager og så videre. Til sidst overdrager du administrativ kontrol over brugere, grupper, computere, printere, delte mapper og mere til andre, hvilket betyder at du som domæneadministrator kun behøver at genere sig med meget presserende problemer, f.eks. At installere nye domænecontrollere, hvilket skaber tillid eller genopbygge hele netværket efter en brand.

Skønhed er i detaljerne

Adgangskontrollister (ACL'er) var til stede inden for Windows NT-domænet. Som en del af dets egenskaber har hvert objekt en liste over brugere og grupper, der har specifikke adgangsniveauer, der er givet eller nægtet dem. Windows 2000 har taget denne idé og gået ballistisk med den. Nu har hver objekt ikke en master ACL for objektadgang, men hver attribut og egenskab på et objekt har sin egen særskilte ACL. Du kan nu styre på et yderst fint niveau, som kan gøre præcis hvad til hvilke objekter. Du kan tildele en bruger evnen til at ændre telefonnumre på alle brugere i Sales OU, men ikke give den pågældende bruger mulighed for at styre ethvert andet aspekt af disse objekter. Du kan køre dig selv og dine brugere sindssyge med niveauet for detaljeret kontrol, som Windows 2000 tilbyder dig.

Afgivelse af tilladelser

Administrering af tilladelser på Active Directory-objekter ligner administrering af tilladelser til filer, aktier og printere. I stedet for at finde sted i Windows Stifinder, Denne computer eller mappen Printers, finder den sted i værktøjet Active Directory Users and Computers.Indtil nu har du brugt dette værktøj halvblind. Du vidste nok ikke engang, at du havde en kommando til i alt væsentligt at forstærke kapaciteterne i dette værktøj. Hvis du vælger kommandoen Vis -> Avancerede funktioner fra menulinjen, bliver mange andre containere, kommandoer og egenskaber tilgængelige.

Vælg ethvert objekt fra en hvilken som helst container, og åbn dens dialogboksen Egenskaber; vælg derefter fanen Sikkerhed. Du ser en kendt grænseflade, der angiver brugere og grupper, der har tildelt tilladelser til dette objekt, en liste over tilladelser, der er specifikke for denne objekttype, kolonner af Tillad og Afvis afkrydsningsfelter, en Avanceret knap og et afkrydsningsfelt vedrørende arv. Denne grænseflade fungerer nøjagtigt som dem, du ser i styring af filer. Mængden af ​​detaljer, der tilbydes her og via knappen Avanceret (hvor du kan indstille mere detaljerede tilladelser og administrere revision og ejerskab) er mærkværdig. Hvis du er en kontrolfreak, er dette OS det ene til dig!

Delegering af kontrol over OU'er

Delegering af administrativ kontrol over OU'er er vildledende enkel; Følg blot disse trin:

1. På en domænecontroller i Windows 2000 Server skal du klikke på knappen Start og vælge Programmer -> Administrative værktøjer og derefter et af Active Directory-værktøjerne.

2. Udvid containerne for at finde det websted, domæne eller OU, du vil delegere, og vælg det pågældende objekt.

3. Vælg handling -> delegere kontrol.

4. Klik på Næste i guiden Delegation, der vises.

5. Klik på Tilføj.

6. Find og vælg en bruger eller gruppe for at give administratorkontrol til dette objekt, og klik derefter på Tilføj.

7. Gentag trin 5 og 6 for at tilføje andre brugere eller grupper.

8. Klik på OK og derefter på Næste.

9. Vælg omfanget af delegationen til enten denne container og alle objekter i denne beholder, der eksisterer nu og oprettet i fremtiden, eller for at begrænse den til specifikke typer objekter i afkrydsningsfelter. klik på Næste.

Elementerne i denne liste er specifikke for den OU-type, der er valgt tilbage i trin 2.

10. Vælg hvilke tilladelser du vil delegere kontrol over klik på Næste.

Du skal vælge tilladelsesgrupperinger og de enkelte specifikke tilladelser.

Et resumé af delegationen vises.

11. Klik på Afslut.

Det er det. Nu har den angivne OU en ny master. Som en lokal eller domæneadministrator kan du stadig administrere den pågældende OU, men den nyligt definerede delegerede administration kan kaldes til at udføre de overflødige og verdslige opgaver, du har hadet for så længe. Med lidt planlægning og opfindsomhed kan du få dine brugere til at gøre det meste af dit arbejde!

Arbejder med Directory Tilladelser i et Windows 2000-netværk - dummies

Valg af editor

Identificere sejladser til dit internationale websted - dummies

Identificere sejladser til dit internationale websted - dummies

Når du udvider dig til det internationale marked, har tre muligheder, når det kommer til dit websted arkitektur og SEO: et websted, flere websteder eller en kombination af de to. Med et websted kan du udnytte underdomæner og underkataloger, der peger på sider på forskellige sprog eller er rettet mod bestemte lande. Flere ...

Hold dit webstedsdesign nemt for bedre SEO-resultater - dummier

Hold dit webstedsdesign nemt for bedre SEO-resultater - dummier

Når det kommer For at designe dit websted er den gamle adage KISS gode råd: "Hold det nemt, Sweetie. "For de bedste SEO resultater, gør dit websted lige så nemt og nemt at navigere som muligt. Sørg for, at linkene og vejledningen er klare og ikke forfærdeligt komplicerede. Vær også opmærksom på, hvor meget Flash ...

Lige Hvad er social netværk? - dummies

Lige Hvad er social netværk? - dummies

En socialt netværkstjeneste er en, der hjælper folk med at kommunikere sammen og dele information hurtigt. Overvej et øjeblik et grundlæggende, informativt websted. Kunderne kommer til webstedet, læser om de produkter eller tjenester, der fremmes af webstedet. Måske tage en slags handling - køb et køb, tilmeld dig nyhedsbrev eller hvad som helst ...

Valg af editor

Hvordan man kan ekstrahere værdier fra en matrix i R-dummies

Hvordan man kan ekstrahere værdier fra en matrix i R-dummies

Du kan bruge disse indekser på samme måde du bruger vektorer i R. Du kan tildele og udtrække værdier, bruge numeriske eller logiske indekser, slip værdier ved at bruge et minustegn osv. Sådan bruges numeriske indekser i R Du kan f.eks. Udtrække værdierne i de to første rækker og ...

Sådan finder du minimale eller maksimale værdier for funktioner i R-dummier

Sådan finder du minimale eller maksimale værdier for funktioner i R-dummier

En meget stor krop af matematik sigter mod at løse optimeringsproblemer af alle slags. I R giver funktionen optimere () en ret simpel mekanisme til optimering af funktioner. Forestil dig at du er salgsdirektør for et firma, og du skal fastsætte den bedste pris for dit produkt. Med andre ord, find prisen på et produkt ...

Sådan får du lister med laply-funktionen i R-dummies

Sådan får du lister med laply-funktionen i R-dummies

Fungerer funktionen lapply nøjagtigt det samme som funktionen sapply (), med en vigtig forskel: Den returnerer altid en liste. Dette træk kan være gavnligt, hvis du ikke er sikker på, hvad resultatet af sapply () vil være. Sig, du vil kende de unikke værdier for kun en delmængde af datarammerklienterne. Du kan ...

Valg af editor

NFL Skadet / Reserve (IR) Rule - Dummies

NFL Skadet / Reserve (IR) Rule - Dummies

Slaget ved National Football League reserve (IR) regler er blevet ændret for 2012 sæsonen. Reglen tillader nu, at en spiller pr. Hold kan aktiveres fra IR-listen. Derudover er sportens handelsfrist blevet skubbet tilbage. Tidligere godkendte sportens franchiseejere reglerne; De ventede imidlertid på ratificering ...

NFL Playoffs og Super Bowl - dummies

NFL Playoffs og Super Bowl - dummies

Efter den normale fodboldsæson flytter NFL-skemaet til playoffs, som i sidste ende fører op til Super Bowl. I regelmæssigt sæsonspil konkurrerer holdene om de bedste sejreoverskridelser, og de hold med de bedste optegnelser går videre til playoffs. Afslutningen afgør i mellemtiden, hvem der går videre til Super Bowl. NFL-skemaerne ...

NCAA fodboldhold - dummies

NCAA fodboldhold - dummies

National College of Athletic Association (NCAA), det styrende organ for college atletik, rapporterer, at mere end 650 medlemskollegier markerede fodboldhold i løbet af 2010 sæsonen. Disse gymnasier er opdelt i divisioner baseret på tilmelding, finansiel forpligtelse og konkurrenceniveauet på konferencen, som de tilhører. NCAA ønsker ikke big-time-magt som sådan ...